В последние дни Telegram-каналы разгоняют панику: якобы MAX «включает камеру каждые 5–10 минут» и «сливает все подряд». Проверяем, что подтверждено документами и заявлениями, что действительно возможно технически, а где — обычный инфошум.
Кто распускает слухи
Повод один и тот же: анонимный пост со скрином уведомлений антивируса. Дальше — десятки копипастных перепечаток. При этом проверкой мало кто заморачивался. Официальная позиция разработчика прозвучала оперативно: камера в MAX активируется только по действию пользователя (например, при видеозвонке); без явного разрешения доступа к камере приложение не запрашивает и не использует. Это подтверждают сообщения пресс-службы в российских СМИ.
Что говорит буква закона и документы сервиса
- MAX выбран правительством в качестве национальной платформы обмена информацией (закон о «национальном мессенджере» подписан 24 июня; 15 июля закреплен выбор MAX). Это означает повышенное внимание регуляторов и обязательства по локализации данных.
- Минцифры отдельно уточнило: для подписания электронных документов используется «Госключ», а MAX не становится «обязательным» для этой функции. Это важно, чтобы не путать интеграции.
- Политика конфиденциальности MAX раскрывает состав обрабатываемых данных: регистрационные (имя, номер и т. п.), технические (IP, ОС, провайдер, активность в интерфейсе, адресная книга), cookies и пр.; хранение заявлено в РФ, допускается передача ограниченным категориям третьих лиц (например, аналитика myTracker) и по законным запросам госорганов. Это обычная для крупных сервисов конструкция, но ее стоит прочитать именно в первоисточнике.
«ФСБ считает небезопасным» — что это значит на деле
Параллельно в информационном поле появились публикации: ФСБ представила список замечаний к безопасности MAX (модель угроз, аудит у лицензированных компаний, сертифицированные крипросредства) — из-за чего интеграция с ЕСИА («Госуслуги») пока приторможена. По сути, это стандартная стадия доводки крупного госсервиса, а не приговор.
А технически камера может включаться сама?
Короткий ответ — нет, если вы не выдавали права и не запускали функций, где камера нужна. И вот почему:
- iOS / Android 12+: у систем есть индикаторы доступа к камере/микрофону (зеленая/оранжевая точки) и журналы «Недавний доступ» в настройках приватности. Любая фоновая активация была бы заметна.
- Windows / macOS: у веб-камер есть индикатор; системы показывают, какие приложения обращались к камере, в настройках приватности.
- Разрешения: без выданного пользователем разрешения камеры приложения работать не могут; отозвать доступ можно в один тап, а уведомления OS о запросе прав — стандарт.
Если ваш антивирус сигнализирует о подозрительной активности камеры в приложении MAX, не спешите паниковать. Для начала проверьте следующие моменты:
- Не открыт ли где-то видеозвонок — возможно, осталась активной вкладка или окно с видеосвязью, даже если вы забыли о нем.
- Нет ли других приложений, использующих камеру — например, Zoom, Google Meet, браузеры с доступом к камере или фоновое приложение для видеонаблюдения.
- Посмотрите журналы доступа к камере в настройках вашей операционной системы — как на iOS/Android, так и на Windows/macOS можно увидеть, какие приложения обращались к камере и когда.
Если сомневаетесь, сделайте следующее: отключите у MAX доступ к камере в настройках устройства и посмотрите, исчезнет ли тревожный сигнал. Если да — значит, срабатывание было ложным или связано с интерфейсом. Если нет — ищите причину глубже.
Собирательные претензии: библиотеки, сторонний код, «сбор всего»
Отдельная волна — публикации про использование сторонних библиотек (например, uCrop) и широкого набора диагностических данных. Это действительно обсуждалось в профильной прессе: речь о том, что в приложении находили популярные open-source/третьесторонние компоненты и что сервис получает системные метаданные (в духе многих массовых приложений).
Ключевое — правомерность и прозрачность: какие именно данные запрашиваются, на каких экранах/сценариях и на каком основании. Здесь снова возвращаемся к политике и к тому, что на мобильных платформах сбор регулируется разрешениями ОС и может быть отключен пользователем.
«Мошенников не будет» — так не бывает
После частичного ограничения звонков в Telegram и WhatsApp* мошенники действительно смещают активность — это ровно то, что описывал регулятор. Проблема не в названии мессенджера, а в том, что злоумышленники идут туда, где есть аудитория. MAX уже отчитывался о блокировках мошеннических номеров — как и любой растущий сервис, он становится целью и реагирует. Иллюзий тут быть не должно: смена площадки не обнуляет риски, она меняет поверхность атаки.
Вывод
Гипотеза про «фото каждые 5 минут» не подтверждена фактами: разработчик это опроверг, а современных системных индикаторов было бы достаточно, чтобы массово заметить такую активность. MAX — проект с высокой публичной ответственностью: закон, статус национальной платформы, аудит и замечания силовых органов, локализация данных и публичная политика обработки — все это говорит, что сервис еще доводят, и это нормально для масштаба.






